不一样的IT生态思维

联动生态与技术:华为安全商业联盟不一般

今年初,由于某大型银行的运维人员无意识地点击,一条暗藏“杀机”的链接导致该银行IT系统感染黑客病毒,银行全部数据副本在两个月时间内消失殆尽,造成巨额损失。

链接虽小,但黑客的思维正在不断进化:从改变传统攻击方式,到IT大系统不同层面入侵,进化掌握系统权限,找到最薄弱的安全防御环节,发起进攻得手。

聚合协同迎市场所需

事实上,一套贯穿终端、网络、应用等多个层面,且相互协同防御的整体安全解决方案正在成为当前用户首要选择。同时,方案中各种安全工具的必要合力便是应对潜在攻击的重要选择。

在此背景之下,由华为主导的一个国内安全领域重要组织-“华为安全商业联盟”于今年在华为生态合作伙伴大会成立。

该组织的主要核心目的有二:

1、坚定的以联盟伙伴的商业成功为目标,基于华为联合伙伴厂商共同打造联合安全解决方案,深度整合联盟伙伴的领先产品,为广大用户提供优质的整体安全产品、解决方案和服务。

2、实现联盟伙伴的商业共赢和利益分享。联盟不断聚集各界优势资源,联合开展持续的技术创新,产品迭代,标准制订,共同引领并推进安全产业更健康地发展。

为深化联盟合作与创新,9月19日,华为于广东东莞举办以“采众家之长,促产业发展”为主题的2018华为安全商业联盟峰会。

本次峰会上,华为特邀联盟合作伙伴共同展示联盟阶段性成果,并宣布华为网络安全领域长远的生态合作战略,携手促进安全产业健康发展。

在华为网络安全领域总经理宋端智看来,联盟的初心与方向即是基于华为SDSec(软件定义安全)解决方案的架构,结合华为与联盟成员各自的优势,不断完善安全解决方案。

“我们的目标是希望整体安全解决方案能够真正地解决客户问题,帮助客户在实际应用中防御任何可能出现的安全威胁与风险”。宋端智强调,“联盟本身不是抱团取暖,而是于其中成就业界最好的合作伙伴,和华为一起将SDSec打造成业界最佳实践,并形成一个事实标准,更为有效的解决客户问题,而在这一过程中迎来商业价值,合作伙伴势必能分一杯羹。”

据悉,联盟成立半年来,华为发布了多个用于统一联盟成员产品对接的标准规范,并先后与北京微步在线科技有限公司、北京江民新科技术有限公司、360企业安全集团、远江盛邦(北京)网络安全科技股份有限公司等联盟成员相关产品进行了基于华为SDSec架构的方案对接。在此基础上,通过协作与实践,联盟本身的价值与影响力已初步体现。

实际上,半年间,无论是从产业层面还是生态层面,从客户与合作伙伴都颇为关注华为安全商业联盟的发展,以及它在采众家之长,促产业发展过程中所展现出的清晰使命、宗旨以及愿景。

如前文所述,该联盟的使命围绕以客户为中心,成就合作伙伴,促进产业发展。事实上,其中的核心即是围绕客户为中心而展开。

华为网络安全解决方案总监吴刚认为,安全产品客户主要诉求集中在:一是其能够找到最出色的安全方案;另一个则是,在所有安全产品中,于管理、成本、服务等维度上实现最优的匹配。经过半年的发展整合,联盟所参与的项目所涉及的解决方案已经帮助客户降低了企业客户的成本,并帮助客户在对安全方案的选择、部署、服务上形成了深度的生态协同。

“未来更希望通过我们华为的安全能力,以及合作伙伴的安全能力,共同协同起来,在增强协同的防御,把SDSec标准化,协同防御能力更上一层楼”。吴刚如是说。

那么,基于华为SDSec软件定义安全架构而打造的整体网络安全解决方案具体又有哪些优势呢?

据了解,该架构分为三层,安全分析器、安全控制器、安全执行器。

安全分析器,即方案的“大脑”,分析器作为大脑,负责收集执行器上报的安全相关数据,结合云端的联盟威胁情报,引入AI技术,进行大数据分析,精准检测已知和未知威胁,并自动通知安全控制器进行威胁处置命令下发,由全网安全执行器进行威胁阻断。通过这种方式,大大降低用户在安全系统运行上的复杂度和工作量。

安全控制器,即中枢神经系统。其核心点在于,控制器同时可以与网络进行协同:基于分析器的结果或安全管理人员的指令实现对联盟伙伴产品的协同调度,包括对安全策略的自动编排和下发、安全威胁的处置措施的下发。同时其还可与华为网络设备实现协同,从而实现全网协同防护和快速安全处置。

安全执行器由华为和联盟伙伴的产品组成,除了自行实现对终端侧、网络侧、应用侧的威胁防护和处置外,还在控制器的协调下工作,实现不同安全产品联动,提升安全处置效果。

面向行业用户,华为整体网络安全解决方案的一个亮点便是为客户实现管理效率与稳健性的提升,吴刚举了一个金融客户的例子:某金融客户针对SDSec安全解决方案的适配性提出了第三方防火墙的接入需求,由此便涉及到安全策略的管理工作,即客户如何针对如此繁多的安全策略变化进行管理?换句话说,多个厂商设备安全策略同时发生变化,对客户而言其实是一件非常痛苦的事情。

基于此,华为SDSec做到安全策略的完全开放,华为的合作伙伴的安全策略管理可顺利进入到安全策略管理工具中,客户所见即是一个完整的信息统一接口,完全不需要再去关注不同厂商设备的管理方式进而简化客户的管理工作。

除此之外,华为SDSec安全解决方案还在安全应急响应、自动化响应以及强化端点安全防护能力等方面达到了业界领先水平。同时,华为SDSec安全解决方案适配不同的网络细分场景,充分满足了客户在细分领域的具体需求。

促产业发展释放生态价值

事实上,在以客户为中心提供优质安全解决方案的过程中,华为始终强调以联盟伙伴商业成功为目标,本着华为商业生态的三条核心理念,即“做大蛋糕比做大自己的份额更重要”、“管理合作比管理竞争更重要”、“利益分享既是生态的驱动力,也是成功生态的结果”,坚定的以联盟伙伴的商业成功为目标,由华为联合联盟伙伴厂商共同为用户提供领先的安全产品、解决方案和服务,实现和联盟伙伴的商业共赢、利益分享。

谈及联盟的上述愿景时,携手为客户提供更好的安全整体解决方案自然成为联盟的核心重点。

基于此,在本次峰会上,华为向11家联盟合作伙伴进行了授牌,并邀请合作伙伴共同持续投入,打造更具价值的整体安全解决方案,推动安全产业健康发展,帮助客户构建完整、有效的网络安全防护体系。

江民科技的董事长郭昌盛表示,华为是为数不多的从网络结构安全到端点安全形成立体综合能力厂商之一,江民作为终端安全防护的老兵,重点提供了其拳头方案EDR系统。“采众家之长,每个厂家都有自己的擅长领域和技术,合作伙伴共同把相关的技术融入到华为SDSec平台里面来,共同应对新的威胁,这极为符合目前网络安全发展的新趋势和新挑战”。郭昌盛说道。

微步在线李秋石表示,“从高级的黑客团伙网军到简单的薅羊毛小团伙,只要他们发起攻击就绕不开网络层资产,就会在网上落地成域名、IP等开放的信息,微步在线可以把这些信息建立成含有BP级数据的威胁图谱体系,其中包括千亿图谱的关联分析,从而找出相应的技术依据,进行报警,并与华为SDSec架构中的解决方案形成联动,做到知己知彼。“

由此可见,华为安全商业联盟并不是简单的意向合作,更不是抱团取暖,而是从根本上,从客户出发,从生态出发,从标准出发,进一步的协同安全产业生态资源、技术资源、创新资源,共同将安全市场做大做强,深度解决客户所需所求,为我国信息化安全贡献出专业力量。可以说,这个联盟相当不一般!

 

赞(0)
未经允许不得转载:维端网 » 联动生态与技术:华为安全商业联盟不一般
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

不一样的IT生态思维

联系我们